Este documento describe los recursos predeterminados que se crean con un clúster de GKE en AWS.
Es posible que desee conocer los recursos que se crean con un clúster por los siguientes motivos:
- Los recursos están asociados a costos.
- Las cuotas de AWS pueden limitar la cantidad de recursos que puede crear.
- Es posible que su organización tenga políticas que dicten los recursos que puede lanzar.
Recursos computacionales
Recurso | Cantidad |
---|---|
Nube privada virtual de AWS (opcional) | 1 |
Instancia EC2 | Al menos 3 |
El número predeterminado de instancias de EC2 del plano de control en un clúster es tres. Se crea al menos una instancia adicional por cada grupo de nodos.
Recursos de almacenamiento
Recurso | Cantidad |
---|---|
Volumen principal | 1 |
Volumen de la raíz | 1 |
Recursos de red
Recurso | Tipo | Cantidad |
---|---|---|
Puerta de enlace NAT | 3 | |
Puerta de enlace a Internet | 1 | |
Subred | Público | 3 |
Privado | 3 | |
Tabla de rutas | Público | 3 |
Privado | 3 | |
Ruta | Puerta de enlace pública a Internet | 3 |
Puerta de enlace NAT privada | 3 | |
Asociación de tabla de rutas | Público | 3 |
Privado | 3 | |
Dirección IP elástica | NAT | 3 |
Recursos de seguridad e IAM
Recurso | Cantidad | Uso |
---|---|---|
Clave KMS | 6 | Cifrado de bases de datos Cifrado de configuración del plano de control Cifrado del volumen principal del plano de control Cifrado del volumen raíz del plano de control Cifrado de la configuración del grupo de nodos Cifrado del volumen raíz del grupo de nodos |
Alias de KMS | 6 | Cifrado de bases de datos Cifrado de configuración del plano de control Cifrado del volumen principal del plano de control Cifrado del volumen raíz del plano de control Cifrado de la configuración del grupo de nodos Cifrado del volumen raíz del grupo de nodos |
Rol de IAM | 3 | Grupo de nodos Plano de control API |
Política de IAM | 3 | Grupo de nodos Plano de control API |
Perfil de instancia de IAM | 2 | Grupo de nodos Plano de control |
Adjunto de política de rol de IAM | 3 | Grupo de nodos Plano de control API |
Si está utilizando un proxy, GKE en AWS necesita los siguientes recursos:
Recurso | Cantidad |
---|---|
Secreto del gerente secreto | 1 |